AvatarShot
AvatarShotBase de Conocimientos
Plataforma Abierta Soporte
Base de Conocimientos Confianza y Seguridad 2 min de lectura Actualizado jul. 10, 2026 9 idiomas

Confianza y Seguridad

Trust and safety

Marco de Confianza y Seguridad

Este marco define los controles operativos utilizados para proteger a los usuarios, creadores y socios comerciales, y para reducir el riesgo legal y reputacional en toda la plataforma.

Modelo de Gobernanza

  • Los controles de riesgo se implementan en las capas de aplicación, cuenta y contenido.
  • Las acciones de aplicación se basan en infracciones de política, gravedad y reincidencia.
  • Los equipos de soporte y moderación operan con rutas de escalamiento documentadas.

Seguridad de Cuenta y Sesión

  • Las sesiones de producción usan cookies seguras y de solo HTTP con controles same-site.
  • Las rutas sensibles están protegidas por middleware de autenticación y política de acceso basada en roles.
  • Se aplican encabezados de seguridad a nivel de aplicación, incluyendo HSTS y directivas anti-sniffing.

Integridad de Contenido y Reporte de Abusos

  • Los usuarios pueden reportar material abusivo o que infrinja las políticas a través de los canales oficiales de soporte.
  • Los operadores de moderación pueden eliminar, restringir o degradar el ranking de contenido donde se identifiquen infracciones de política.
  • Las infracciones repetidas o graves pueden resultar en restricciones temporales o permanentes de la cuenta.

Controles Operativos

Área de ControlImplementaciónObjetivo
Seguridad de TransporteHTTPS + HSTSPrevenir la degradación y el transporte de sesión inseguro
Seguridad de CookiesSecure, HttpOnly, SameSiteReducir el robo de sesión y la exposición a CSRF
Encabezados de AplicaciónCSP, X-Frame-Options, Referrer-PolicyMitigar la inyección del lado del navegador y el clickjacking
Política de AccesoMiddleware de roles y protecciones de rutaLimitar las acciones privilegiadas a operadores autorizados

Principios de Aplicación

  • Las acciones son proporcionales al impacto y están alineadas con los Términos publicados y los documentos de política.
  • Cuando es posible, las decisiones se respaldan con registros de eventos, marcas de tiempo y evidencia contextual.
  • Las solicitudes de apelación y revisión pueden enviarse a través del Centro de Soporte.

Clasificación de Incidentes

GravedadEjemplosVentana de Respuesta Predeterminada
CríticaCompromiso de cuenta, explotación de seguridad, exposición de contenido ilegalTriaje inmediato
AltaCampañas de acoso, evasión repetida de políticas, indicadores de fraudeMismo día hábil
EstándarInfracciones de contenido individuales, abuso de metadatos, errores de clasificaciónSegún la cola

Contacto para Incidentes

Para incidentes de seguridad o escalamiento urgente de abuso, usa el Centro de Soporte e incluye marcas de tiempo, URLs, identificadores de cuenta y referencias de transacción relevantes cuando estén disponibles.

Políticas Relacionadas

ESC